Planejando a configuração do Ingress..
Exponha diversos apps em seu cluster do Red Hat® OpenShift® on IBM Cloud® criando recursos do Ingress que são gerenciados pelo controlador do Ingress.
Para obter informações sobre como disponibilizar aplicativos no Satellite, consulte “Disponibilizando aplicativos em clusters do Satellite ”.
Planejando a rede para projetos únicos ou diversos
É necessário um recurso do Ingress para cada projeto que contenha aplicativos que você deseja disponibilizar.
Todos os apps estão em um projeto
Se todos os aplicativos do seu cluster estiverem no mesmo projeto, crie um recurso Ingress para definir as regras de roteamento dos aplicativos que você deseja expor.
Por exemplo, se você tiver app1 e app2 expostos por serviços em um projeto de desenvolvimento, será possível criar um recurso do Ingress no projeto. O recurso especifica domain.net como o host e registra
os caminhos nos quais cada app atende com domain.net.
Observe que, se você desejar usar domínios diferentes para os apps dentro do mesmo projeto, será possível criar um recurso por domínio.
Os apps estão em diversos projetos
Se os aplicativos do seu cluster estiverem em projetos diferentes, crie um recurso Ingress para cada projeto a fim de definir as regras de roteamento dos aplicativos.
É possível definir o mesmo domínio em diversos recursos ou usar um domínio curinga para especificar subdomínios diferentes dentro do recurso do Ingress para cada projeto.
Quando um domínio curinga é registrado, diversos subdomínios podem ser todos resolvidos para o mesmo host. O curinga de subdomínio do ingresso fornecido pela IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud,
é registrado por padrão para o seu cluster.
O certificado TLS fornecido pela IBM é um certificado curinga e pode ser usado para o subdomínio curinga. Para usar um domínio customizado curinga, o domínio deve ser registrado como curinga, ou seja, *.custom_domain.net. Para
usar o TLS, um certificado curinga deve ser obtido.
Por exemplo, considere o cenário a seguir no qual é possível que você queira usar um subdomínio curinga:
- Você tem duas versões do mesmo app,
app1eapp3, para propósitos de teste. - Você implementa os apps em dois projetos diferentes dentro do mesmo cluster:
app1no projeto de desenvolvimento eapp3no projeto de preparação.
Para usar subdomínios diferentes para gerenciar o tráfego para esses apps, você cria os serviços e recursos a seguir:
- Um serviço do Kubernetes no projeto de desenvolvimento para expor
app1. - Um recurso do Ingress no projeto de desenvolvimento que especifica o host como
dev.domain.net. - Um serviço do Kubernetes no projeto de preparação para expor
app3. - Um recurso do Ingress no projeto de preparação que especifica o host como
stage.domain.net.
Agora, ambas as URLs são resolvidas para o mesmo domínio. No entanto, como o recurso no projeto de temporariedade está registrado com o subdomínio stage, o controlador de ingresso executa proxy corretamente nas solicitações da
URL stage.domain.net/app3 para apenas app3.
Diversos domínios dentro de um projeto
Dentro de um projeto individual, é possível usar um domínio para acessar todos os apps no projeto. Se você quiser usar domínios diferentes para aplicativos em um mesmo projeto, use um domínio curinga. Quando um domínio curinga é registrado, diversos subdomínios são resolvidos todos para o mesmo host. Em seguida, é possível usar um recurso para especificar diversos hosts de subdomínio dentro desse recurso. Como alternativa, é possível criar diversos recursos do Ingress no projeto e especificar um subdomínio diferente em cada recurso do Ingress.
O curinga de subdomínio do Ingress fornecido pela IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, é registrado, por padrão, para o cluster. O certificado TLS fornecido
pela IBM é um certificado curinga e pode ser usado para o subdomínio curinga. Para usar um domínio customizado curinga, o domínio deve ser registrado como curinga, ou seja, *.custom_domain.net. Para usar o TLS, um certificado
curinga deve ser obtido.